Mis on jalajälg?

Footprinting on taktika, mida kasutatakse arvutisüsteemi kohta andmete kogumiseks. Kasutades üksikuid andmeid, mis ei pruugi iseenesest olla kriitilised, saab süsteemi profiili koostav inimene tuvastada haavatavused ja töötada välja plaani selle ohustamiseks. Häkkerid kasutavad mitmesuguste tegevuste jaoks süsteemile juurdepääsu saamiseks jalajälge. Ettevõtted, kes tunnevad muret oma arvutisüsteemide turvalisuse pärast, võivad palgata turvatöötajaid testide läbiviimiseks, et jäljendada tegelikku jalajälge. See võimaldab neil tuvastada oma võrkude nõrgad kohad, mis võivad hiljem turvaauke tekitada.

Mitmed tehnikad võivad olla osa arvutisüsteemi profiili loomise katsest. Häkkerid saavad kasutada avalikult kättesaadavat teavet, nagu veebisaitide registreeritud omanikud või väljaminevate meilide Interneti-protokolli (IP) aadressid. Nad võivad kasutada skannimistööriistu, et otsida võrku ühendatud arvuteid, tuvastada failistruktuure ja määrata, kuidas võrk on üles ehitatud. See võimaldab neil tuvastada kriitilisi servereid ja potentsiaalseid pääsupunkte, mida võidakse kasutada.

Võrkude kaitsmine võib hõlmata delikaatset tasakaalustamist. Infotehnoloogia töötajad võivad võrgus mitmed tegevused keelata, muutes selle jälje märkimise palju raskemaks. See võib tekitada probleeme ka seaduslikele kasutajatele, mistõttu on oluline hoolikalt läbi mõelda, millised funktsioonid keelata. Kui miski jätaks võrgu näiteks pordide skannimiseks avatuks, võib olla hea mõte seadistada mõned turvameetmed, kuid korduva parooliautentimise sundimine mõne teise protsessi jaoks võib olla koormav. Võrgutehnikud võivad süsteeme kaitsta ka selliste tööriistadega nagu omandiõiguse anonüümseks muutmine ja IP-aadressid.

Edukas jalajälje leidmine võib võimaldada kellelgi luua võrgu üksikasjaliku kaardi. Kaardil on näha, mis on võrguga ühendatud ja milliseid funktsioone erinevad komponendid täidavad. Samuti võib see tõsta esile uurimisfaasis tuvastatud nõrku kohti. Seda teavet saab kasutada rünnaku planeerimiseks. Turvakonsultatsiooni puhul, mis aitab ettevõttel turvalisust parandada, saab sama kaardi abil näidata töötajatele, kus nad peavad turvalisust tugevdama, et vältida reaalset sissetungi võrku.

Jalajälje jälgimise tarkvarautiliidid on saadaval mitmel veebisaidil. Mõnel neist on seaduslik kasutusotstarve ja teised võivad olla konkreetse vajaduse rahuldamiseks käsitsi kodeeritud. Paljude levinud häkkimistehnikate pahatahtliku ja praktilise kasutuse segu võib muuta häkkerite vastu võitlemise tööriistade ja tehnikate (nt võrgujalajälje) väljatöötamise keeruliseks.